Linden Labin entisen tietoturvajohtajan jättämässä kanteessa – yritys on virtuaalisen verkkomaailman Second Lifen takana, joka on yhä olemassa – väitetään, että yritys on käsitellyt väärin arkaluonteisia käyttäjätietoja ja sulkenut silmänsä simuloidulta lasten hyväksikäytöltä ja mahdolliselta rahanpesulta.

San Franciscon piirikunnan ylioikeuteen 30. heinäkuuta jätetyssä ja Linden Labille tiistaina tiedoksi annetussa kanteessa Linden Labiin Facebookista vuonna 2017 siirtynyt tietoturvatutkija Kavyanjali Pearlman kertoo, että hän otti nämä asiat esille toimikautensa aikana, ja että häneen suhtauduttiin kielteisesti. Kanteessa väitetään, että yhtiön johtajat ryhtyivät kostotoimiin häntä vastaan, koska hän oli huomauttanut kyberturvallisuusriskeistä ja mahdollisista rahanpesun vastaisten lakien rikkomuksista, lasten hyväksikäytöstä ja tietojen väärinkäytöstä.

Pearlman väittää, että yhtiö syrji häntä naisena, intialaisena maahanmuuttajana ja muslimina. ”Tehtyään huolensa tunnetuksi häntä kohdeltiin huonommin kuin vastaavassa asemassa olevia työntekijöitä, jotka eivät olleet värillisiä maahanmuuttajanaisia, jotka eivät olleet uskonnollisesti muslimeja ja käyttäneet hijabia”, kanteessa sanotaan. ”Sen sijaan, että Pearlmanin valituksia olisi tutkittu, Linden Labin ylemmät toimihenkilöt johtivat kostokampanjaa häntä vastaan, maalasivat hänet kyvyttömäksi työntekijäksi, jolla on ongelmia kommunikaation kanssa, ja lopulta irtisanoivat hänen työsuhteensa maaliskuussa 2019.”

”Vaikka taistelemme hänen väitettyjä väitteitään vastaan oikeudessa, kiistämme kaikki väitteet siitä, että yhtiö olisi syyllistynyt mihinkään laittomiin toimintoihin”, sanoi Linden Labin tiedottaja Brett Atwood. ”Ms Pearlman lähti yrityksestä 15. maaliskuuta vasta sen jälkeen, kun hänelle oli annettu mahdollisuus parantaa työsuoritustaan. Odotamme mielenkiinnolla, että kaikki tosiasiat selviävät oikeudessa”, hän sanoi ja kieltäytyi antamasta lisäkommentteja oikeusjutun vuoksi.

Linden Lab tunnetaan parhaiten Second Lifesta, vuonna 2003 lanseeratusta massiivisesti moninpelattavasta virtuaalimaailmasta, jolla oli parhaimmillaan noin miljoona vakituista käyttäjää ja arviolta 800 000 aktiivista kuukausittaista käyttäjää vuonna 2017. Nämä luvut ovat mitättömiä verrattuna nykypäivän sosiaalisen median jättiläisiin, mutta kyseessä on silti huomattava joukko ihmisiä.

Kymmenkunta vuotta sitten Second Lifea asuttivat lähinnä futuristit, brändit ja jostain syystä suurlähetystöt; nykyään virtuaalimaailma on netissä kapeammassa asemassa. Suuri osa Second Lifesta pyörii Linden-dollarin ympärillä, virtuaalivaluutan, jolla on todellista käteisarvoa ja jolla voi ostaa ja myydä pelin sisäisiä esineitä, virtuaalimaata ja toimia tai pelata virtuaalisilla ”taitopelikasinoilla”. Vuonna 2018 Second Lifen käyttäjille maksettiin noin 65 miljoonaa dollaria erilaisista virtuaalitavaroista ja -palveluista. Pelaaminen – mukaan lukien sekä ilmaiseksi pelattavat pelit että maksulliset ”taitopelit” – oli Linden Labin mukaan suosituinta toimintaa käyttäjien keskuudessa.

Viime lokakuussa Pearlman sanoo Pearlmanin esittäneen Linden Labin johtajille huolenaiheita siitä, että yhtiö ei noudattanut rahanpesun vastaisia sääntöjä, mukaan lukien se, että se ei vaatinut tietoja taitopelien ylläpitäjistä, oikeusjutun mukaan. Hän sanoo, että hänen huolensa hylättiin ja että Linden Lab ei ollut vielä puuttunut ongelmiin, kun hän jätti yhtiön maaliskuussa.

Linden Labin Atwood kieltäytyi kommentoimasta, kun häneltä kysyttiin Pearlmanin kuvauksen oikeellisuudesta. ”Kaikkien Second Life -taitopelien ylläpitäjien on annettava ja todennettava henkilöllisyytensä osana tiukkaa hakuprosessia”, Atwood kertoi WIREDille sähköpostitse. ”Noudatamme kaikkia lakisääteisiä määräyksiä, ja kaikki taitopelioperaattorit hyväksyvät ehtomme & osana taitopeliohjelmamme tarkastus- ja hyväksymisprosessia.”

Kanteessa Pearlman väittää, että Linden Labin keräämät käyttäjien maksutiedot ja ”Second Life -asiakastiedot” eivät olleet turvallisia ja että hänen yrityksiinsä korjata räikeimpiäkin tietoturvaongelmia suhtauduttiin vihamielisesti. Syyskuussa 2018 Pearlman sanoo, että hän varoitti useita IT-tiimin ja johtokunnan jäseniä siitä, että maksutietoihin pääsivät käsiksi yrityksen muiden osien työntekijät ja että ulkopuoliset urakoitsijat saivat kanteen mukaan pääsyn tukityökaluihin, jotka antoivat heille rajoittamattoman pääsyn yksityisiin käyttäjätietoihin.

Pearlman sanoo, että vakavammatkin ongelmat saivat samanlaista kohtelua. Seksuaalinen roolipelaaminen on suosittua Second Life -käyttäjien keskuudessa; virtuaalimaailmassa on monia niin sanottuja aikuisten alueita, joilla käyttäjien avatarit voivat olla alasti, harrastaa seksiä ja harrastaa erikoisempaa seksuaalista toimintaa. Viime syksynä Pearlman kehotti kanteen mukaan Linden Labia tarkistamaan ikävarmennus- ja suostumustarkastusprosessinsa, koska hän oli huolissaan siitä, että yhtiö saattoi virheellisesti kerätä tietoja alaikäisistä ja antaa lapsille mahdollisuuden käyttää alustaa ilman vanhemman tai huoltajan suostumusta, mikä rikkoisi lasten yksityisyyden suojaa verkossa koskevaa lakia ja Euroopan yleistä tietosuoja-asetusta.

Pearlmanin mukaan hänen huolenaiheensa vain voimistuivat, kun hän rikkoi Second Lifen ikäleikkisäännöksiä, jotka kieltävät käyttäjiä osallistumasta virtuaalisiin seksioperaatioihin itseään lapsiksi esitteleviä käyttäjiä vastaan. Kanteen mukaan Second Lifen ageplay-käytäntöjen rikkomuksia ”voitaisiin kutsua simuloiduksi lasten hyväksikäytöksi”, koska käyttäjien avatarit voivat muistuttaa lapsia; sähköpostiviestissä operatiiviselle johtajalle syksyllä 2018 Pearlman toi kanteen mukaan esiin huolen siitä, että yhtiön ikävalvontakäytännöt aiheuttavat ”riskin alaikäisten lasten sekaantumisesta”, mutta asia hylättiin tytäryhtiön käynnistämisen priorisoinnin vuoksi.

TILAA TÄNÄÄN

Tulosta Backchannel-uutiskirjeeseen, josta saat WIREDin parhaat ominaisuudet ja tutkimukset.

Kanteen mukaan vuonna 2018 Linden Labin petosryhmän johtaja ”esitti Lindenin johtokunnan jäsenille neljännesvuosittaisissa petosraporteissa tietoja, joissa tunnustettiin, että tällaisia ikärajarikkomuksia tapahtui tosiasiassa suuri määrä säännöllisesti joka neljännesvuosittain”. Kanteen mukaan Pearlman ”oli huolissaan siitä, että Linden Lab ilmeisesti salli käyttäjien rikkoa Ageplay-sääntöjä, koska se ei ottanut käyttöön asianmukaisia menettelyjä estääkseen rikkomusten toistumisen samalla tasolla joka vuosineljännes.”

Kanteessa väitetään, että Scott Butler, Linden Labin entinen compliance-johtaja, kirjoitti kesäkuussa 2018 muulle johtoryhmälle muistion, jossa ”kehotettiin noudattamaan kyberturvallisuuslakeja, jotka olivat johdonmukaisia Pearlmanin toistuvasti ilmaisemien huolenaiheiden kanssa”, ja jossa hän suositteli hänen nimittämisensä yhtiön tietoturvajohtajaksi. Linden Labin entinen korkean tason työntekijä vahvisti muistion sisällön. Entisen työntekijän mukaan muistio ”osoitti, että ’taitopeliohjelmaa’ pitäisi valvoa enemmän” ja suositteli, että Linden Lab hyväksyisi Pearlmanin ehdotuksen selvittääkseen, miksi se ”ei ollut pystynyt kerta toisensa jälkeen estämään ’ikäpelaajien’ hämäräperäisen väestön paluuta Second Lifeen”.”

Kysyttäessä, pitääkö Pearlmanin kuvaus tapahtumista ikäpelirikkomusten osalta paikkansa, Linden Labin tiedottaja Atwood kieltäytyi kommentoimasta asiaa.

”Second Lifen yhteisön standardien ja sisältöohjeiden mukaisesti Second Lifessa ei sallita todellisia kuvia, avatar-kuvauksia eikä muita kuvauksia seksuaalisista tai irstaista teoista, joissa on mukana tai jotka näyttävät sisältävän lapsia tai alaikäisiä”, Atwood sanoi. ”Jos tällaista toimintaa havaitaan, henkilöihin tai ryhmiin, jotka edistävät tai tarjoavat tällaista sisältöä ja toimintaa, sovelletaan täytäntöönpanotoimia, joihin voi kuulua tilien välitön sulkeminen (mukaan lukien kaikki havaittavissa olevat sijaistilit), niihin liittyvien ryhmien sulkeminen, sisällön poistaminen, maksutietojen mustalle listalle asettaminen ja maa-alueen tai pääsyn menettäminen virtuaalimaa-alueelle.”

More Great WIRED Stories

  • 3 vuotta kurjuutta Googlen sisällä, tekniikan onnellisimmassa paikassa
  • Hakkerit voivat muuttaa kaiuttimet akustisiksi kyberaseiksi
  • Oudot, 8chanin ja sen perustajan hämärä ja synkkä historia
  • 8 tapaa, joilla ulkomaiset lääkevalmistajat huijaavat FDA:ta
  • Paikannussovellusten kauhea ahdistus
  • 👁 Kasvontunnistus on yhtäkkiä kaikkialla. Pitäisikö sinun huolestua? Lue lisäksi uusimmat uutiset tekoälystä
  • 🏃🏽♀️ Haluatko parhaat työkalut terveeksi? Tutustu Gear-tiimimme valintoihin parhaista kuntoseurantalaitteista, juoksuvarusteista (mukaan lukien kengät ja sukat) ja parhaista kuulokkeista.

Vastaa

Sähköpostiosoitettasi ei julkaista.